- 2026-03-16
MBS GmbHのUniversal BACnet Routers Firmwareにおける文書化されていない機能やチキンビットの組み込みに関する脆弱性
権限の低いリモート攻撃者が、文書化されておらず使用されていないAPIエンドポイントであるwwwubr.cgiのubr-editfileメソッドを悪用して、システム上に任意のファイルを書き込むことが可能です。
権限の低いリモート攻撃者が、文書化されておらず使用されていないAPIエンドポイントであるwwwubr.cgiのubr-editfileメソッドを悪用して、システム上に任意のファイルを書き込むことが可能です。
低権限のリモート攻撃者が、特権昇格された権限で実行されるバックアップ復元機能UBR(ubr-restore)を悪用し、バックアップアーカイブの内容を検証しないために、システムの任意の場所に任意のファイルを作成または上書きすることができます。
低権限のリモート攻撃者がwwupload.cgiエンドポイントの任意ファイル書き込み脆弱性を悪用する可能性があります。この脆弱性は、パストラバーサルによってデバイス上の任意のファイルを上書きできるため、システム全体を完全に侵害することが可能……
管理者はネットワーク識別子として"*"または"all"を指定してすべてのネットワークをブロックしようとすることがあります。しかし、これらの値はサポートされておらず、検証エラーも発生しません。代わりに、……
管理者は空のテーブルを使用してパスフィルターを設定し、すべてのトラフィックをブロックしようとする場合があります。しかし、UBRでは空のリストが制限を適用せず、すべてのネットワークトラフィックがフィルタリングされずに通過してしまいます。
低権限のローカル攻撃者がUBRサービスアカウント(例:SSH経由)にアクセスすると、権限を昇格させてシステム全体へのアクセス権を取得できます。これは、サービスアカウントがsudoを使って特定のバイナリ(例:tcpdumpやip)を実行できる……
認証されていない攻撃者がwwwdnload.cgiエンドポイントによって生成されるバックアップの弱いハッシュを悪用し、パスワードハッシュや証明書を含む機密データに不正にアクセスする可能性があります。
権限の低いリモート攻撃者が直接wwwdnload.cgiエンドポイントとやり取りすることで、システムバックアップや証明書要求ファイルを含む管理者が利用可能なあらゆるリソースをダウンロードできます。
不十分な認可の強制により、未承認のリモート攻撃者がwwwupdate.cgiエンドポイントを悪用して任意のアップデートをアップロードおよび適用できます。
認証権限が不十分な強制により、未許可のリモート攻撃者がwwwupload.cgiエンドポイントを悪用して任意のデータをアップロードおよび適用できます。これには連絡先画像、HTTPS証明書、復元用のシステムバックアップ、サーバーピア設定、およ……